Бірліктер
1. Қаржы және салық саласындағы жасанды интеллектке кіріспе: рөлдер, шекаралар, тексеру және этика 2. Салық заңнамасын зерттеу: Заң, коммюнике, қаулы және сот шешімі 3. Декларацияны дайындауды қолдау: ҚҚС, ұсталатын салық, уақытша және корпоративтік салық 4. Салықты есептеу және базасы: Қайта есептеу тәртібі 5. Қаржылық есептілікті талдау: Бухгалтерлік баланс, кірістер туралы есеп және арақатынастарды түсіндіру 6. Салық сәйкестігін тексеру парақтары және процестерді автоматтандыру 7. Хабарлама, қарсылық және хат-хабар жобалары: Салық басқармасы және салыстыру 8. Салықтарды тексеру және тексеруді дайындау: құжат, дәлелдеме, қорғау 9. Трансферттік баға белгілеу, ҚҚС қайтару және күрделі мәселелер 10. Тұтынушы деректері және құпиялылық: KVKK, VUK құпиялылығы және қауіпсіз құралдары 11. Қателер, галлюцинациялар және қате түсіндірмелер тәуекелін басқару 12. Қауіпсіз жұмыс процесі: сапаны бақылау, сарапшылық бекіту және автоматтандыру
Бірлік 10 / 12

Тұтынушы деректері және құпиялылық: KVKK, VUK құпиялылығы және қауіпсіз құралдары

Табыстар:

  • КВКК және Салық процедурасы заңының құпиялылық міндеттемесі шеңберінде салық төлеуші және қаржылық деректерді жіктеу және қорғау деңгейін анықтау мүмкіндігі
  • Жасанды интеллектке деректерді бермес бұрын анонимдеу, бүркемелеу және қауіпсіз/институционалдық құралдарды таңдау қадамдарын қолдану мүмкіндігі
  • Жеке өмірге қол сұғылмаушылықты бұзудың құқықтық, қылмыстық және кәсіби салдарын білу арқылы бақылаусыз көлік жүргізуден аулақ болу дағдысын қалыптастыру мүмкіндігі.

Кәсіби маман салық төлеушінің ең жақын ақпаратын көреді: айналым, пайда, банк қозғалысы, қызметкерлердің жалақысы, TR ID нөмірлері, келісімшарттар, серіктестік құрылымдары. Бұл ақпарат екі бөлек заңдық деңгеймен қорғалған: KVKK (Жеке деректерді қорғау туралы заң, жеке ақпаратты рұқсатсыз өңдеуге тыйым салатын заң) және Салық процедурасы заңының құпиялылық міндеттемесі (кәсіби қызметкердің өз міндетіне байланысты білетін ақпараттың құпиялығын сақтау міндеттемесі). Жасанды интеллект дәуірінде бұл қорғаныс жаңа қауіпке тап болады: құпия деректерді бақыланбайтын құралға жабыстыру. Бұл блоктың принципі жалғыз: деректер АИ-ге кірер алдында қорғалады; Бақыланбайтын көлікке құпия деректер енбейді.

Екі қабатты қорғаныс және оған неге байыпты қарау керек

  • KVKK қабаты: нақты тұлғаларға тиесілі барлық ақпарат (аты-жөні, TR ID, жалақы, байланыс) жеке деректер болып табылады. Рұқсат етілмеген өңдеу, беру және жеткіліксіз қорғау әкімшілік айыппұлдар мен өтемақыға әкеп соғады.
  • VUK құпиялылық деңгейі: Кәсіби маман салық төлеушінің қаржылық құпияларын үшінші тұлғалармен бөлісе алмайды. Бұзушылық қылмыстық және кәсіби (тәртіптік) зардаптарға әкеледі.

Жалпыға қолжетімді AI құралына қойылған сынақ балансы немесе жалақы тізімі «үшінші тарапқа берілді» деп есептелуі мүмкін. Құрал деректерді қалай сақтайтыны және оны оқытуда пайдаланатыны жиі түсініксіз. Бұл белгісіздіктің өзі жеткілікті тәуекел.

Назар аударыңыз: «Оны бәрібір ешкім көрмейді» деген пікір заңды қорғау емес. Деректер бақыланбайтын жүйеге енгеннен кейін ол сіздің бақылауыңыздан тыс қалады. Құпиялықты бұзу оның орын алу мүмкіндігіне байланысты емес, ол орын алған соң қайтымсыз болатындықтан қауіпті.

Деректерді AI-ға бермес бұрын: қорғау қадамдары

  1. Жіктеу. Сізде бар деректер жеке, қаржылық құпия ма, әлде ашық па? Тиісінше қорғаныс деңгейін анықтаңыз.
  2. Сұрақ қою қажеттілігі. Бұл деректерді модельге беру шынымен қажет пе, әлде тапсырманы анонимді/жиынтық деректермен орындауға бола ма?
  3. Анонимдеу/маска. Олардың аттары K1, K2; компаниялар Ş1, Ş2; TR ID және шот нөмірлерін маскамен ауыстырыңыз. Жанама диагнозды қамтамасыз ететін бірегей мәліметтерді жалпылаңыз.
  4. Қауіпсіз көлікті таңдаңыз. Мүмкін болса, деректерді сақтауға кепілдік беретін корпоративтік/бекітілген құралды пайдаланыңыз.
  5. Жолды ұстаңыз. Қай құралға қандай деректерді және қандай қорғаныспен бергеніңізді жазыңыз.

Деректер түрі

мысал

сақтау тәсілі

жеке басын куәландыратын деректер

Аты, TR ID

Маска/анонимдеу; ешқашан шикі бермеңіз

қаржылық құпия

Айналым, пайда, банк

Қорытындылау/анонимдеу; кәсіпорын көлігі

қатынас деректері

серіктес, жеткізуші

Жалпылау; бірегей мәліметтерді алып тастаңыз

қоғамдық

жарияланған баланс

қалыпты өңдеуге болады

Тәжірибеде анонимизация қалай жүзеге асады?

Анонимизация деректерді пайдалы сақтай отырып, сәйкестікті ажырата алмайтын етеді. Мысалы, сізде жалақы тізімі талданады: аты-жөні мен TR ID орнына реттік нөмір қоясыз, жалақыны бөлу талдауы бұзылмайды, бірақ ешкімді анықтау мүмкін емес. Сыни нүкте – жанама диагноз: «жалғыз әйел бас менеджер» немесе «35 адамнан тұратын компаниядағы жалғыз 92 жастағы» сияқты өрнектер адамды атын өшіріп тастасаңыз да береді; Бұлар да жалпыланған.

үш шағын іс

1-жағдай – Жалақының ағып кетуі. Интерн 3500 адамның жалақысын (аты-жөні, жеке куәлігі, жалақысы) тегін веб-құралға жүктеп салып, «қорытындылау» дейді. Деректер көлік құралының репозиторийіне араласып кету қаупі бар; KVKK және VUK құпиялылығының бұзылуы орын алады. Тұтынушы білсе, бітті. Дұрыс жол - корпоративтік мақұлдаған көлікті пайдалану немесе тек атыңызды/TR ID-ны жасыру арқылы жалақыны бөлу.

2-жағдай – Жанама диагноз. Кеңесші модельге тізімді береді, онда ол атауларды жояды, бірақ «компанияның жалғыз шетелдік ұлттық менеджері» деген сөз тіркесін қалдырады. Бұл мәлімдеме адамды береді; Анонимизация жоқ. Сабақ: жанама диагнозды қамтамасыз ететін бірегей мәліметтерді де жалпылау керек.

3-жағдай - жақсы өңдеу. Үлгіге құпия деректерді беру алдында кеңсе стандартты анонимдеу қадамынан өтеді: үлгіні пайдаланып, ол атауларды, идентификаторларды және бренд атауларын кодтарға түрлендіреді, содан кейін оны талдайды. Талдаудың сапасы төмендемейді, жеке басы ағып кетпейді. Құпиялылық пен тиімділік бірге қорғалады.

Әлсіз шақыру / Күшті шақыру

Әлсіз шақыру:

Келесі жалақы қорын қорытындылаңыз: [Ахмет Йылмаз, ТК 123..., жалақы 45 000; ...]

Шикі жеке деректер көлік құралына бақылаусыз енеді; Бұл тікелей бұзушылық.

Күшті шақыру:

Мен сізге деректер жинағын беремін. Өңдеу АЛДЫНДА келесі анонимизацияны қолданыңыз және маған анонимді нұсқаны көрсетіңіз:- Адам атын K1, K2 етіп жасаңыз... - TR ID және тіркелгі нөмірлерін толығымен алып тастаңыз.- Компания/бренд атауларын T1, K2 жасаңыз.... Адамды жанама анықтауы мүмкін бірегей мәліметтерді жалпылаңыз. Содан кейін тек анонимді нұсқада жұмыс істеңіз.[DATA (мүмкіндігінше бүркеніштелген): ...]

Ескертпе: өңделмеген жеке деректерді мүлдем енгізбеу қауіпсіз; Егер сіз кірсеңіз, бетперде және қауіпсіз көлікте болуыңыз керек.

Деректерді жіктеу бойынша анықтама алу үшін:

Келесі өрістердің әрқайсысын жіктеңіз: бұл жеке деректер ме, қаржылық құпия ма, ашық па? Әрқайсысы үшін ұсынылған қорғау деңгейін жазыңыз. Өрістер: [өріс атаулары, RETURN үлгісі]

Анонимизация үлгісін жасау үшін:

Жалақы/сынақ балансын талдау кезінде пайдаланатын стандартты анонимизацияны тексеру тізімін жасаңыз: қай өрістерді бүркеу керек, қайсысын алып тастау керек, жанама диагноз үшін нені іздеу керек?

Көлік құралдарының қауіпсіздігін бағалау үшін:

AI құралының салық төлеушінің құпия деректеріне (деректерді сақтау, білім беруде пайдалану, корпоративтік келісімшарт, орналасқан жер) жарамдылығын бағалау кезінде қандай сұрақтар қоюым керек? Бақылау тізімін жасаңыз.

Жалпы қателер

  • Шикі жеке деректерді енгізу. Аты/TR ID растауынсыз көлікке ешқашан кірмеңіз.
  • Жанама диагнозды өткізіп жіберу. Бірегей егжей-тегжей атау жойылса да, сәйкестікті береді.
  • Көлік қауіпсіздігі туралы сұрамайды. Құрал деректерді қалай сақтайтынын білмей, құпия деректер берілмейді.
  • Қажеттілікке күмән келтірмеу. Тапсырма анонимді/жиынтық деректермен орындалуы мүмкін болса, бастапқы деректер мүлде берілмейді.
  • Бақыламау. Қай деректердің қай жерде берілгені жазылмаса, бұзушылықты қадағалау мүмкін емес.

Қысқаша

Салық төлеушінің деректері екі қабатта KVKK және VUK құпиялылық міндеттемелерімен қорғалған және жасанды интеллект дәуіріндегі ең үлкен жаңа қауіп - құпия деректерді бақыланбайтын құралға жабыстыру. Модельге деректер енгізілмес бұрын, олар жіктеледі, оның қажеттілігіне күмәнданады, аты/TR ID сияқты идентификаторлар маскирленеді және жанама диагнозды қамтамасыз ететін мәліметтер жалпыланады; Мүмкін болса, тек қауіпсіз, деректерді сақтауға кепілдік берілген корпоративтік құрал пайдаланылады. Құпиялықты бұзу - бұл қайтымсыз зиян; Ең қауіпсіз деректер - ешқашан енгізілмейтін деректер.

Қолданбалы тапсырма

Қолыңызға әдеттегі құпия файлды алыңыз (мысалы, жалақы немесе сынақ балансы). Алдымен олардың салаларын жіктеңіз (жеке/қаржылық құпия/жария). Содан кейін анонимдеу үлгісін қолданыңыз: қай аймақтарды бүркейтініңізді, қайсысын алып тастайтыныңызды және жанама сәйкестендіру үшін не іздейтініңізді тізімдеңіз. Соңында, сіз қолданатын/пайдаланатын жасанды интеллект құралының қауіпсіздік жарамдылығын бақылау тізімімен бағалаңыз.

бақылау парағы

  • [ ] Мен деректерді жеке/қаржылық құпия/жария ретінде жіктедім.
  • [ ] Мен бастапқы деректерді беру шынымен қажет пе деген сұрақ қойдым.
  • [ ] Мен атын, TR идентификаторын және тіркелгі нөмірлерін жасырдым/өшірдім.
  • [ ] Менде жанама диагнозды қамтамасыз ететін жалпыланған бірегей мәліметтер бар.
  • [ ] Мен тек деректерді сақтау кепілдігі бар қауіпсіз/кәсіпорын құралдарын пайдаландым.
  • [ ] Құралдың деректер саясатын (сақтау, оқыту) бағаладым.
  • [ ] Қай деректерді қайда бергенімді із ретінде жаздым.